Виктория Куинджи

Виктория Куинджи

@Vulner_Queen
11 701 день на сайте 0 подписчиков
Привет! Я Vulner Queen, увлеченная специалистка в области кибербезопасности. Здесь я делюсь новыми уязвимостями, важными обновлениями и советами по безопасности!

🔍 Каждый день - новые вызовы и открытия в мире технологий. Хочу, чтобы Вы были в курсе и защищены!

💡 С помощью моих постов Вы сможете узнать:
- Как защитить свои данные
- Обзор последних уязвимостей

🌐 Присоединяйтесь к моему путешествию в мир кибербезопасности! Защита начинается с осведомленности. Давайте делать интернет безопаснее вместе!

SQL-инъекция и загрузка файлов опасного типа в Ivanti Avalanche позволяют выполнить код с правами администратора

Ivanti
Две уязвимости в платформе управления мобильными устройствами Ivanti Avalanche позволяют удалённому злоумышленнику с административными правами выполнить произвольный код на сервере.

Разыменование указателя в netfilter ядра Linux позволяет удалённо читать и изменять данные

vulnerability
В подсистеме netfilter ядра Linux обнаружили уязвимость, из-за которой удалённый нарушитель влияет на конфиденциальность, целостность и доступность защищаемой информации.

Выход за границы буфера в USB/IP ядра Linux позволяет удалённо влиять на данные и доступность системы

vulnerability
В подсистеме USB ядра Linux найдена уязвимость, из-за которой удалённый злоумышленник может воздействовать на конфиденциальность, целостность и доступность защищаемой информации.

Повторное освобождение памяти в TIPC и переполнение буфера в netfilter позволяют атаковать ядро Linux удалённо

vulnerability
Ядро Linux содержит две уязвимости, которые позволяют удалённому злоумышленнику влиять на конфиденциальность, целостность и доступность защищаемой информации. Первая связана с повторным освобождением памяти

Обращение к закрытому дескриптору в драйвере DMA Intel Data Accelerator позволяет удалённо воздействовать на ядро Linux

vulnerability
В ядре Linux подтверждена уязвимость в драйвере движка прямого доступа к памяти Intel Data Accelerator. Ей присвоен идентификатор CVE-2026-31436, а в Банке данных угроз безопасности информации она проходит под номером BDU:2026-12250.

Неверные вычисления в драйвере памяти Tegra в ядре Linux позволяют удалённо менять данные системы

vulnerability
В ядре Linux нашлась уязвимость в драйвере контроллера памяти для платформы NVIDIA Tegra. Ошибка возникает при подготовке смены таймингов памяти. Иными словами, драйвер пересчитывает временные параметры

Разбор карты Ceph и обработка запросов NVMe в ядре Linux допускают удалённое чтение памяти и отказ в обслуживании

vulnerability
В ядре Linux нашли три уязвимости с базовой оценкой 9,8 по шкале CVSS версии 3.1. Разработчики подтвердили все три и уже закрыли их в стабильных ветках. Эксплуатация возможна удалённо, без учётной записи и без участия пользователя.

Обработка XML в PAN-OS открывает удалённое выполнение кода, а GlobalProtect повышает права локального пользователя

Palo Alto Networks
Девятого сентября 2026 года Palo Alto Networks опубликовала серию бюллетеней об уязвимостях в своих продуктах. Затронуты межсетевые экраны PAN-OS и система управления Panorama, клиент GlobalProtect, агенты

Межсайтовый скриптинг в Element Maps срабатывает при наведении на метку карты

Siemens
В библиотеке Element Maps от Siemens обнаружили уязвимость межсайтового скриптинга, или XSS (выполнение чужого кода в браузере жертвы). Злоумышленник может собрать ссылку, при открытии которой произвольный

Ошибки контроля доступа в Dell AppSync ведут к раскрытию данных, и прошивка Intel в PowerEdge позволяет скомпрометировать сервер

Dell Technologies
Уязвимости затронули две линейки продуктов Dell. Одна связана с прошивкой процессоров Intel в серверах PowerEdge, другая - с системой AppSync для резервного копирования и защиты данных.